Прибуток:
- Можливість сканувати червоні прапорці, залишені в коді та ланцюжку таких пасток, як «тягнути килимок», «приманка» та підроблені жетони, за допомогою штучного інтелекту та пояснювати їх простою мовою
- Здатність розрізнити, що штучний інтелект не може винести остаточне рішення, що він не гарантовано скаже «без ризику» і що він може пропустити нові пастки
- Здатність приписувати кожен прапор джерелу, використовувати помірковану мову, уникати наклепу та використовувати інформацію лише в цілях захисту
Web3 також включає в себе темну сторону свободи, яку пропонують технології: фальшиві проекти, фальшиві проекти (розробники збирають гроші інвесторів і зникають), пастки-приманки (токени, які можна купити, але не продати), фішинг і підроблені контракти. У цьому розділі ми навчимося використовувати ШІ як помічника у виявленні шахрайства та ризиків. Ціль суто оборонна: захистити користувачів і проекти, виявити підводні камені на ранній стадії. Цю інформацію ні за яких обставин не можна використовувати для встановлення пасток.
Види шахрайства на Web3
- Rug-pull: виведення коштів із повноваженнями вилучати ліквідність або друкувати необмежену кількість.
- Honeypot: користувач не може здійснити продаж через перешкоду, вбудовану в код контракту; Продавати його може тільки забудовник.
- Фальшивий/імітаційний токен: марний токен із подібною назвою, який імітує назву популярного проекту.
- Фішинг: спустошення гаманця зі схвалення підробленого сайту або контракту.
- Pump and dump: Штучне надування токена та продаж його на вершині.
- Фальшивий бейдж аудиту: створення неаудованого проекту як «аудованого».
Багато з цих пасток викликають червоні прапорці, дивлячись на код або поведінку в ланцюжку. AI допомагає сканувати та пояснювати ці позначки.
Червоні прапорці: на рівні коду та ланцюга
На рівні коду:
- Необмежені повноваження власника монетного двору.
- Власник може призупинити транзакції або заблокувати переказ.
- Прихована логіка (honeypot), яка перешкоджає продажу — продавати можна лише за певними адресами.
- Надмірно високий або конвертований податок на операції (комісія за переказ) — знято до 100%.
- Неконтрольовані повноваження власника (проксі) у оновлюваному контракті.
- Розблокована або належна ліквідність.
На рівні ланцюга:
- Надзвичайна концентрація власників токенів за кількома адресами.
- Відсутність заблокованої ліквідності або занадто короткий лок.
- Велика частка гаманця розробника.
- Раптові великі пересадки без пояснень.
- Дуже новий контракт + агресивний маркетинг.
червоний прапор
Як виявити
роль ШІ
Необмежена кількість монетних дворів
Огляд коду
Розмітка в коді
Логіка приманки
Код + симуляція
Маркування підозрілої цвілі
Ліквідність розблокована
Запит у мережі
Запит + коментар
концентрація власника
Розподіл холдерів
Інтерпретація даних
Конвертований податок
Огляд коду
Розмітка в коді
Роль і межі ШІ у виявленні шахрайства
ШІ є потужним у скануванні відомих моделей шахрайства та поясненні коду простою мовою, яку користувач не зрозуміє: «У цьому контракті власник може зупинити передачу в будь-який час, це ризик». Але є два критичних обмеження:
- Неможливо зробити остаточне судження: штучний інтелект не може сказати, що "це точно тягнути килим"; лише ознаки ризику. Деякі законні контракти також можуть мати право призупинення. Остаточне рішення вимагає контексту та людського судження.
- Пропускає нові пастки: шахраї постійно розробляють нові техніки; ШІ може не побачити унікальну пастку, якої немає в навчальних даних.
Застереження: тільки те, що штучний інтелект каже "ризику немає", НЕ є гарантією безпеки. Небезпечно інвестувати після того, як ШІ підтвердить, що токен безпечний. AI – екрануючий шар; Остаточне рішення вимагає багаторазових перевірок і людського судження.
Слабка підказка / Сильна підказка
Слабка підказка:
Це токен-шахрайство? Чи варто купувати?
ШІ не може ані виносити остаточні висновки, ані надавати інвестиційні поради — це підказка пропонує оманливу відповідь.
Потужна підказка:
Ваша роль: on-chain аналітик ризиків (лише захист). Проскануйте наступний код контракту на наявність відомих ознак шахрайства: необмежену монетну монету, блокування паузи/передачі, логіку приманки, перемикання податку, розблоковану ліквідність, неконтрольований проксі-сервер. Пов’яжіть кожен результат із рядком коду та поясніть, чому це ризик. ПРИЙНЯТТЯ СУВОРОГО СУДЖЕННЯ щодо «шахрайства» або «безпечного»; знак ризику. Це не інвестиційна порада. Зазначте, що ви не впевнені.
Чотири шаблони, які можна копіювати
1) Скринінг бар’єрів для приманки/збуту:
Перевірте, чи є в цьому токен-контракті якась логіка, яка може перешкоджати продажу (передачі/продажу): продавати можна лише за певними адресами, асиметрія купівлі-продажу, секретний чорний список. Показувати підозрілі шаблони по рядках. Винесення остаточного рішення; Подайте це як "потрібно перевірити за допомогою моделювання".
2) Карта повноважень власника:
Перелічіть усі привілейовані операції, які власник/адміністратор може виконувати в цьому контракті: друк, зупинка, зміна податку, вилучення ліквідності, оновлення. Запишіть ризик зловживання кожною владою. Оформити в таблиці; оцінити для оборонних цілей.
3) Контроль розподілу в мережі:
Напишіть запит (Dune/explorer), який отримає розподіл утримувача та блокування ліквідності для токена. Поясніть, що мені потрібно шукати: загальна частка 10 найпопулярніших адрес, чи заблокована ліквідність, частка гаманця розробника. Я запусту його та перевірю; виготовлення даних.
4) Просте резюме ризиків для користувача:
Перекладіть наведені нижче перевірені висновки в короткий опис ризиків простою англійською мовою, яку зможе зрозуміти новачок у криптовалюті. Не створюйте паніку та не перебільшуйте; але чітко вказати ризики. Закінчіть словами: «Це не інвестиційна порада, проведіть власне дослідження».
Три міні кейси (в кількості)
Випадок 1 — Honeypot помічений рано. Коли модератор спільноти попросив штучний інтелект відсканувати контракт на предмет зростаючого токена, було позначено шаблон, де міг продавати лише власник. Симуляція підтвердила: токен можна купити, а не продати — класичний honeypot. Попередження поширилося, десятки користувачів були захищені від пастки. Урок: штучний інтелект + симуляція є сильним у захисті.
Випадок 2 — Повернення після помилкової тривоги. AI позначив призупинення авторизації законного проекту як «ризик тягнути килимок». Аналітик зазначив: пауза була захищена системою керування кількома підписами та була стандартним заходом у надзвичайних ситуаціях. Урок: ШІ не знає контексту; Кожен прапор оцінюється людським судженням.
Випадок 3 — Ризик концентрації підтверджено. Аналітик підтвердив у Explorer твердження про те, що штучний інтелект зазначив, що «топ-3 гаманці містять 78% пропозиції» — це правда. Це був серйозний ризик розпорошення, коли ціна могла впасти внаслідок раптового продажу. Урок: прапори в ланцюжку стають вагомими доказами, коли підключаються до джерела.
Етика: тільки захист
Знання цієї одиниці - гострий ніж. Та сама інформація про червоний прапорець може перетворитися на посібник «як поставити пастку» в руках когось із поганими намірами. Звідси незмінний принцип: ця інформація лише для захисту, попередження та захисту. Використання штучного інтелекту для написання приманок, генерування підроблених жетонів або обману користувачів є злочинним і неетичним і виходить за рамки цього модуля.
також:
- Ризик наклепу: оголошення проекту "шахрайством" без перевірки створює юридичну відповідальність. Твердження мають бути пов’язані з джерелом і викладені зваженою мовою.
- Не інвестиційна порада: аналіз ризику не є рекомендацією «купити/продати».
- Не створювати паніку: помилкові тривоги також завдають шкоди; Не кожна знахідка поширюється без перевірки.
Порада. Завжди засновуйте заяву про ризик на тому, що «код/дані показують це», а не «це точно шахрайство». Докази вказують; Остаточне рішення має залежати від джерела, багаторазової перевірки та людського судження.
Поширені помилки
- Інвестиції, довіряючи штучному інтелекту, кажучи, що «ризику немає». Це не гарантія.
- Вважаючи кожен прапор явним шахрайством. Це також може статися в законних контрактах.
- Звинувачення проекту без підтвердження. Наклеп і правовий ризик.
- Не приписуючи знахідку джерелу. Потрібне підтвердження в мережі.
- Забуваючи, що нові пастки не будуть видимі для ШІ. Одного сканування недостатньо.
- Використання цієї інформації для встановлення пасток. Злочин і етичні порушення.
Підсумовуючи
- Шахрайство Web3 (перетягування килимка, приманка, фальшивий жетон) залишає червоні прапорці в коді та ланцюжку.
- AI допомагає сканувати ці прапори та пояснювати їх простою мовою; не може зробити остаточне судження.
- Те, що штучний інтелект каже «без ризику», не є гарантією безпеки; може пропустити нові пастки.
- Кожен прапор прив’язаний до джерела та оцінюється за допомогою людського судження та багаторазової перевірки.
- Інформація лише для захисту; Розставляти пастки, наклеп і непідтверджені звинувачення є неетичними.
Аплікаційне завдання
Знайдіть відому приманку або ризикований приклад контракту для освітніх цілей (є приклади, якими поділилися спільноти безпеки). Застосуйте підказки «honeypot/sales block scanning» і «owner authority map» до ШІ. Підтвердьте кожен прапор прапорами AI у коді та, якщо можливо, у симуляторі. Потім запустіть те саме сканування законного контракту та зверніть увагу, чи не викликає ШІ помилкову тривогу (пропускає контекст).
контрольний список
- [ ] Я сканував лише з метою захисту.
- [ ] Я підтвердив кожен червоний прапорець у коді/ланцюжку.
- [ ] Я використовував формулювання помірного ризику, а не остаточне судження.
- [] Я зауважив, що прапори також можуть бути присутніми в законних контрактах.
- [ ] Я не звинувачував проект без підтвердження (ризик наклепу).
- [ ] Я не перетворив відкриття на інвестиційну пораду.
- [ ] Я прийняв ідею, що ніколи не використовуватиму цю інформацію для встановлення пастки.